Investigación de Ledger sobre Drenaje de Fondos
Ledger anunció el viernes por la mañana que está llevando a cabo una investigación tras recibir informes sobre el drenaje de decenas de millones de dólares en criptomonedas de sus billeteras hardware. La compañía advirtió a los usuarios que no activen dispositivos adquiridos a un revendedor específico.
«Mi billetera Ledger acaba de ser drenada de casi 100,000 USDT», escribió un supuesto usuario en Reddit. «La frase semilla fue escrita a mano y guardada en una caja fuerte. Nunca toco mi Ledger Stax. La billetera Ledger se usó únicamente como un lugar para mantener fondos, y no interactúo con nada más que recibir fondos.»
Declaración Oficial de Ledger
A primera hora del viernes, Ledger publicó una declaración en su cuenta oficial de soporte en X, reconociendo las pérdidas reportadas y sugiriendo que el ataque podría estar relacionado con dispositivos vendidos por un revendedor llamado CryptoBilis. «Ledger está investigando informes de pérdida de fondos de usuarios en el sudeste asiático que compraron productos de un revendedor llamado CryptoBilis», escribió la compañía. «Como medida de precaución, y a la espera de los resultados de nuestra investigación, hemos solicitado a CryptoBilis que pause todas las ventas y envíos de dispositivos Ledger.»
Movimientos de Fondos y Pérdidas
Investigadores de on-chain señalaron que se estaban moviendo fondos de billeteras en Bitcoin, Ethereum, Tron y otras blockchains. Datos compilados por un investigador conocido como Specter mostraron más de $42 millones en ETH, $17.5 millones en BTC y $16.5 millones en USDT, liderando las pérdidas en las billeteras, con un total que supera los $86 millones hasta la mañana del viernes.
Ledger advirtió a los usuarios que no activen billeteras compradas a ese revendedor en particular y aconsejó a quienes poseen billeteras adquiridas a través de esa compañía que muevan sus fondos a otro lugar. «Recomendamos a los usuarios de Ledger que compraron a este revendedor en los últimos 90 días que no inicien la configuración si aún no lo han hecho», indicó la firma. «Si ha configurado su dispositivo Ledger, considere mover sus activos a un nuevo firmante de Ledger (con una nueva semilla). Continuaremos informando a los clientes sobre actualizaciones a medida que avanza la investigación.»
Reacciones en Redes Sociales
Los informes han generado pánico en las redes sociales, aunque algunos expertos de la industria advirtieron que actualmente no hay evidencia de una vulnerabilidad más amplia en los dispositivos Ledger. «Basado en la información hasta ahora, parece estar localizado en un ataque a la cadena de suministro con un proveedor. Un pequeño número de personas probablemente compró Ledgers falsos (o manipulados)», comentó el cofundador de Binance y ex CEO, Changpeng Zhao, en X. «Ledger es una de las billeteras hardware más seguras y antiguas de la industria. Ha resistido la prueba del tiempo. Pero estas cosas suceden.»